Hallo Laura
Der Fehler tritt auf, weil das System selbst keinen Zugriff auf das Zertifikat hat, auch wenn du als Admin angemeldet bist. Damit WinRM ein HTTPS‑Listener erstellen kann, muss das Zertifikat im Speicher „Lokaler Computer → Persönlich → Zertifikate“ liegen und der private Schlüssel muss der SYSTEM‑Konto‑Identität volle Rechte geben. Öffne dazu certlm.msc, klicke mit der rechten Maustaste auf das Zertifikat, wähle „Private Schlüssel verwalten“ und füge SYSTEM mit Vollzugriff hinzu. Danach den winrm create‑Befehl erneut ausführen, und der Listener sollte ohne „Access Denied“ erstellt werden.
Harry.